目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-13173— Eventin < 4.1.21 角色权限缺陷导致未授权修改漏洞

AI 预测 8.2 利用难度: 较易 EPSS 0.21% · P11

可能的 ATT&CK 技术 1AI

T1136.003 · Cloud Account

影响版本矩阵 1

厂商产品版本范围状态
UnknownEventin< 4.1.21affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-13173 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Eventin < 4.1.21 - Contributor+ User Role and Meta Modification via Speaker Creation
来源: CVE Program / CVE List V5
Vulnerability Description
The Eventin WordPress plugin before 4.1.21 does not verify the current user's permission to edit other users before assigning roles and updating user metadata during speaker creation, allowing users with contributor-level access and above to modify other users' roles and metadata.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownEventin 0 ~ 4.1.21 -

二、漏洞 CVE-2026-13173 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-13173 的情报信息

登录查看更多情报信息。

CVE-2026-13173 厂商页面 (1)

同批安全公告 · Unknown · 2026-08-19 · 共 38 条

CVE-2026-18779TrueBooker Appointment Booking <1.2.7 未授权删除预约与支付记录漏洞
CVE-2026-17565Elementor动画插件<2.7.2未认证服务端请求伪造漏洞
CVE-2026-18466WP Maps 4.9.8 之前版本 无限自动加载选项创建漏洞
CVE-2026-18051W3 Total Cache <2.10.5 未授权目录文件写入及.htaccess覆盖漏洞
CVE-2026-18231WP Directory Kit < 1.5.7 未授权用户邮箱泄露漏洞
CVE-2026-18202JetEngine <3.8.14 SVG上传存储XSS漏洞
CVE-2026-18776TrueBooker Appointment Booking <1.2.7 未授权账户接管漏洞
CVE-2026-18778TrueBooker Appointment Booking < 1.2.7 未授权客户PII泄露
CVE-2026-18777TrueBooker Appointment Booking <1.2.7 未授权任意预约状态变更漏洞
CVE-2026-18937Broken Link Checker 2.4.12之前版本未授权远程代码执行漏洞
CVE-2026-18031TabaPay Gateway <= 1.4.0 未授权账户接管漏洞
CVE-2026-19055ProSolution WP Client 2.0.11 以下 反射型XSS漏洞
CVE-2026-19709WooCommerce会员插件3.1.2前版本未授权成员数据泄露漏洞
CVE-2026-19056ProSolution WP Client < 2.0.11 page参数反射型XSS漏洞
CVE-2026-19416KiviCare <4.5.4 患者跨患者预约修改漏洞
CVE-2026-19406Easy Appointments <4.0.1 REST信息泄露漏洞
CVE-2026-19417KiviCare <4.5.4 任意媒体附件读取漏洞
CVE-2026-19782WPS插件Bidouille邮件信息泄露漏洞
CVE-2026-19842SAML Single Sign On 4.8.85-5.4.6 管理员接管漏洞
CVE-2026-14861User Verification 2.0.47 未授权任意账户锁定漏洞

显示前 20 条,共 38 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-13173

暂无评论


发表评论